Vous rejoindrez l'équipe Risk & PNL sur un poste à la croisée des équipes de production et d'infrastructure, des experts techniques et des développeurs. Le poste est orienté à 70% vers les activités Build et projets et à 30% vers le Run et la production. Vous interviendrez sur l'automatisation, l'évolution des stacks techniques, les releases ainsi que la réduction des tâches manuelles et du risque opérationnel. Votre rôle Build (70 %) Industrialisation et automatisation · Automatiser les tâches de production afin de réduire les opérations manuelles et le risque opérationnel · Développer, maintenir et faire évoluer les scripts Python existants · Adapter et faire évoluer les stacks techniques en fonction des besoins · Intervenir sur les environnements Linux Red Hat pour les opérations de configuration et de mise à niveau des systèmes Releases et évolutions des environnements · Préparer et accompagner les releases applicatives · Analyser les problématiques techniques liées à la connectivité, aux ports et à la configuration des environnements · Collaborer avec les développeurs, les équipes infrastructure et les experts techniques lors des évolutions des applications et de leurs environnements Run (30 %) Exploitation et gestion des incidents · Assurer le suivi des applications en production · Analyser et diagnostiquer les incidents rencontrés sur les environnements techniques · Investiguer les problématiques système, réseau ou applicatives afin d'en identifier l'origine · Participer à la résolution des incidents en lien avec les différentes équipes techniques concernées
Mission Ingénieur Azure Observabilité / CRM Freelance 📅 Démarrage : ASAP ⏳ Durée : 3 mois renouvelables 📍 Lieu : La Défense 🎯 Expérience : Profil senior 🏦 Secteur : Banque / Finance 💶 TJM : Selon profil 🏢 Contexte de la mission Au sein du pôle applicatif de la DSI, accompagner l'équipe CRM et les équipes Infrastructures IT dans l'analyse des métriques remontées par le système d'observabilité de la CRM Microsoft (Application Insights et Dynatrace) et de l'écosystème Azure, afin de diagnostiquer des problèmes de performance Application Insights déjà en place, Dynatrace en cours d'implémentation Environnement : MS Dynamics 365, dont certaines fonctions métier sont implémentées via des Azure Functions appelées par des pages Angular, le tout terraformé et sécurisé selon les bonnes pratiques Microsoft (Azure API Management notamment) Enjeu : des lenteurs non systématiques, non reproductibles et d'intensité variable sont remontées par les utilisateurs (souvent sur les plages 9h30-11h et 14h30-16h), concernant aussi bien la CRM que les fonctionnalités métier accessibles via le parcours Utilisateur → Angular → Azure Function → CRM ⚙️ Environnement technique Azure : APIM, gestion des réseaux privés, Azure Functions Observabilité : Application Insights, Dynatrace, RUM CRM : Microsoft Dynamics 365 (aspect technique) Applications web : Angular / .NET, architectures distribuées, API REST Bonus : anglais technique 🛠️ Missions principales Exploiter les données Application Insights pour diagnostiquer les optimisations à réaliser par l'équipe CRM Exploiter le RUM d'Application Insights/Dynatrace pour en tirer des métriques pertinentes Exploiter la métrologie remontée par Dynatrace au fur et à mesure de sa mise en place Accompagner l'équipe dans la prise en main d'Application Insights Construire les dashboards de suivi, diagnostic et monitoring de l'activité Rédiger les manuels d'exploitation à dérouler en cas de problème déjà rencontré Se coordonner avec l'ensemble des équipes IT (ICOE, SaS, IT Security, IT Workplace, IT Systems…) pour comprendre les exigences et configurations, et formuler des recommandations de remédiation à l'équipe CRM Rédiger les ordres du jour des comités, leurs comptes rendus et le suivi des actions Rédiger ou vérifier la complétude de la documentation associée aux applications Enrichir les référentiels de l'entreprise (wiki, glossaire métier, référentiel des processus) Garantir le respect de la gouvernance de la DSI sur les applications concernées
Dans le cadre d'une transformation de sa DSI, un grand groupe de services multi-sites recherche un(e) Directeur / Directrice du Patrimoine Applicatif en management de transition. Rattaché(e) à la Direction des Systèmes d'Information France, vous prenez en charge le pilotage et la transformation d'un patrimoine applicatif complexe, dans un environnement multi-métiers et multi-établissements. Vous intervenez à l'interface des métiers, des équipes applicatives, de l'Infrastructure, de la DSI Groupe ainsi que des partenaires et éditeurs stratégiques. Vos principaux enjeuxDéfinir et piloter la stratégie d'évolution et d'urbanisation du patrimoine applicatif. Fiabiliser la cartographie applicative et construire la trajectoire cible. Piloter la rationalisation du portefeuille, le décommissionnement et la réduction de la dette technique. Maîtriser les risques liés à l'obsolescence, la sécurité, la conformité et la continuité d'activité. Challenger les besoins métiers et contribuer aux roadmaps des différents domaines. Garantir l'articulation entre les applications et les infrastructures : cloud, hébergement, réseaux et cybersécurité. Piloter les partenaires, éditeurs et contrats de service stratégiques. Porter les enjeux de la DSI France dans un environnement Groupe matriciel. Manager et fédérer les responsables applicatifs, architectes et experts autour d'une trajectoire commune.
Architecte cybersécurité - Cagnes-sur-Mer Dans le cadre du renforcement de notre gouvernance et de notre posture de sécurité, nous recherchons un Architecte Cybersécurité disposant d'une vision transverse des menaces et des mécanismes de défense du Système d'Information. Véritable référent en sécurité, vous accompagnez les équipes infrastructures, réseaux, applications et projets afin d'intégrer les exigences de cybersécurité dès la conception des solutions. Vous êtes capable d'identifier les vecteurs d'attaque, d'évaluer les risques et de proposer des architectures robustes adaptées aux enjeux de l'organisation. Vos missions principales :Définir et faire évoluer l'architecture cybersécurité du système d'information. Participer aux projets de transformation en garantissant l'intégration des exigences de sécurité. Réaliser des analyses de risques et des études d'impact sécurité. Évaluer les vulnérabilités et les surfaces d'exposition du SI. Concevoir des architectures résilientes face aux cybermenaces. Apporter une expertise sur les scénarios d'attaque et les mesures de protection associées. Accompagner les équipes techniques dans la mise en œuvre des bonnes pratiques de sécurité. Participer à la gestion des incidents majeurs et des crises cyber. Réaliser une veille permanente sur les menaces, techniques d'attaque et technologies de défense. Contribuer à la définition des standards, référentiels et feuilles de route cybersécurité. Formuler des recommandations de sécurisation auprès des équipes métiers et techniques.
ContexteLa Direction Infrastructure de la DSI d'un groupe industriel est chargée de concevoir et d'exécuter des stratégies technologiques conformes aux objectifs de l'organisation tout en garantissant que celle-ci reste compétitive dans un paysage technologique en constante évolution. Pour ce faire, elle joue un rôle essentiel en favorisant l'innovation d'infrastructures technologiques, en concevant et en maintenant des infrastructures complexes ainsi qu'en assurant l'évolutivité, la sécurité et le respect des normes de l'industrie. De plus, elle mène des initiatives de transformation IT en tirant parti des technologies émergentes pour rationaliser les processus et optimiser les performances. Grâce à une surveillance et à une analyse méticuleuses, elle affine continuellement les systèmes et l'infrastructure pour maintenir une efficacité et une compétitivité optimales. MissionsConcevoir et industrialiser la plateforme edge-to-cloud : vous contribuez à la conception et à l'évolution de la plateforme de remontée de données industrielles, dans une logique de convergence IT/OT. Vous déclinez cette architecture en offres standardisées et réutilisables (catalogue de services, patterns de déploiement, solutions avec ou sans hardware) afin de permettre un déploiement cohérent sur des environnements industriels variés et à grande échelle. Déployer une démarche DevOps robuste et reproductible : vous mettez en place et maintenez les pipelines CI/CD des composants de la plateforme (connecteurs, microservices, traitements, configurations edge) en vous appuyant sur les bonnes pratiques DevOps. Vous garantissez un provisioning industrialisé, fiable et reproductible, favorisant l'automatisation, la standardisation des déploiements et l'amélioration continue de la performance, de la qualité et de la maintenabilité de l'offre. Faire le lien entre les équipes IT, OT, réseau, cyber et les sites industriels : vous travaillez en étroite collaboration avec les équipes OT, les responsables de sites, les équipes data/IA, les équipes réseau et cybersécurité, ainsi qu'avec les partenaires techniques. Votre rôle est de qualifier les besoins, adapter l'offre aux contraintes du terrain, sécuriser les déploiements et concevoir des architectures de connexion site/SI conformes aux exigences de sécurité, de résilience et d'exploitation. Assurer la fiabilité, la sécurité et le maintien en conditions opérationnelles : vous contribuez à la documentation, à la standardisation et à l'animation d'une communauté Industrial DevOps autour des bonnes pratiques et de modèles réutilisables. Vous mettez également en place les dispositifs de MCO de l'offre : observabilité, supervision, gestion des incidents, capacity planning, sauvegardes, PRA/PCA et amélioration continue de la fiabilité, de la performance et de la cyber-résilience de la plateforme.
Les missions sont : • Participation à la conception et la mise en œuvre des solutions internes en s'appuyant sur les technologies du Cloud IBM, les technologies de conteneurisation et l'automatisation (Terraform, docker) • Construction et automatisation des deploiements des applications dans le cloud (helm chart) • Accompagnement de migration des projets vers le cloud IBM (Openshift) • Administration des infrastructures, systèmes d'exploitation, réseaux, sécurité et bases de données. • Proposition des solutions pertinentes vis à vis des enjeux du client et des règles internes • Maintien des meilleures pratiques et politiques en matière de confidentialité des données, de sécurité et les applications • Accompagnement des équipes opérationnelles et proposition des solutions techniques pour une bonne utilisation du Cloud • Identification, industrialisation et mise en place des outils d'automatisation, de supervision et des alertes en production (Dynatrace, Sysdig) • Acculturation : partage des connaissances et proposition des formations et tutoriaux : Maintien de la veille technologique des nouveaux produits du cloud IBM Réalisation des documents d'exploitation L'environnement technique : • Environnement : Legacy / cloud • DevOps : CICD, Gitlab CI, ArgoCD, Artifactory , Digital AI release • Cloud : Helm, Terraform, Kubernetes, Openshift, hashicorp vault • Monitoring : Dynatrace, Sysdig, ELK • Base de données : PostgreSQL, MongoDB, Oracle, Mysql
Ingénieur Cybersécurité SN2ContexteDans le cadre du renforcement de l'équipe de sécurité opérationnelle, nous recherchons des Ingénieurs Cybersécurité SN2 capables d'assurer l'analyse et le traitement des incidents de sécurité de niveau 2, ainsi que la contribution aux activités d'amélioration continue. Les ingénieurs interviendront sur un environnement technique diversifié et seront amenés à collaborer avec les équipes de production, les référents sécurité et les experts des différentes solutions de cybersécurité. Missions principalesAnalyse et traitement des incidents – Niveau 2Prendre en charge les incidents de sécurité escaladés par le niveau 1. Réaliser les analyses techniques nécessaires à la qualification et à la résolution des incidents. Identifier les causes, le périmètre et l'impact potentiel d'un incident. Exploiter les événements, logs, alertes et indicateurs issus des solutions de sécurité. Appliquer les procédures et modes opératoires existants. Escalader les incidents complexes vers les niveaux d'expertise appropriés. Assurer le suivi et la documentation des actions réalisées jusqu'à la clôture de l'incident. Documentation et capitalisationRédiger et maintenir les fiches réflexes permettant de standardiser le traitement des incidents. Produire des fiches d'exécution détaillant les actions techniques à réaliser. Rédiger les REX (retours d'expérience) à la suite d'incidents significatifs. Contribuer à la mise à jour de la base de connaissances et des procédures opérationnelles. Identifier les situations récurrentes pouvant faire l'objet d'une automatisation ou d'une amélioration du processus de traitement. Coordination et expertiseOrganiser et participer à des points techniques avec les référents des solutions de sécurité. Collaborer avec les équipes infrastructure, réseau, systèmes et applicatives lorsque nécessaire. Préparer les éléments techniques nécessaires aux échanges avec les experts et éditeurs. Participer à l'analyse des problématiques complexes nécessitant une expertise transverse. Amélioration continueÊtre force de proposition sur l'amélioration des processus de sécurité opérationnelle. Identifier les tâches répétitives pouvant être automatisées. Proposer des évolutions des procédures, règles de détection et modes opératoires. Contribuer à l'amélioration de la qualité et de la performance du traitement des incidents. Participer à la mise en place d'indicateurs et au suivi des actions d'amélioration. Environnement techniqueLe candidat évoluera notamment sur les solutions suivantes : Zscaler – sécurité Web / SSE / proxy Proofpoint – sécurité de la messagerie et protection contre les menaces Akamai – sécurité applicative, CDN / WAF / protection DDoS CrowdStrike – EDR / protection des endpoints CyberArk – PAM / gestion des comptes et accès privilégiés Une connaissance de plusieurs de ces solutions est attendue, avec la capacité à monter rapidement en compétence sur les technologies non maîtrisées. Profil recherchéFormation supérieure en informatique, cybersécurité ou réseaux. 1 à 3 ans d'expérience dans le domaine de la cybersécurité. Première expérience en SOC, CERT, sécurité opérationnelle ou traitement d'incidents. Bonne compréhension des mécanismes de sécurité réseau, système et endpoint. Capacité à réaliser une analyse de niveau 2 à partir d'alertes, logs et événements de sécurité. Bonne capacité rédactionnelle et aptitude à formaliser des procédures techniques. Esprit d'analyse, rigueur et capacité à travailler en équipe. Autonomie dans la prise en charge des incidents et capacité à solliciter les bons interlocuteurs lorsque nécessaire. Curiosité technique et volonté de contribuer à l'amélioration continue. Savoir-être :Esprit d'analyse et de synthèse Rigueur et méthodologie Autonomie Bon relationnel et capacité à travailler en transverse Esprit d'équipe Force de proposition Capacité à communiquer avec des interlocuteurs techniques de différents niveaux Niveau d'interventionSN2 – Sécurité opérationnelle Le poste nécessite une capacité à aller au-delà de l'application de procédures : l'ingénieur doit être capable de comprendre l'événement, mener l'analyse technique, identifier les actions à réaliser et contribuer à l'enrichissement des procédures existantes. Livrables attendusTraitement et résolution des incidents SN2 Fiches réflexes Fiches d'exécution RETEX Procédures opérationnelles Comptes rendus de points techniques Propositions d'amélioration continue Contribution à l'automatisation des traitements récurrents
Le Bénéficiaire souhaite une prestation d´accompagnement dans l´objectif d´assurance d'un service d´ingénierie cybersécurité. Dans le cadre du déploiement du SOC ITG et de la collecte des logs sécurité de ses entités métiers, le bénéficiaire souhaite une prestation en ingénierie Data Collect et Data Transformation autour des solutions techniques Elastic Search et Elastic Beats, afin d'enrichissement d'un "puit de donnée sécurité" pour permission de la corrélation d'événements, et la mise en place d'alerting sur des paterns de sécurité. Les missions sont: - Mise en place et définition des mécanismes de collecte, - Définition des patterns d'architectures de la collecte, - Définition et mettre à jour l'architecture de l'infrastructure (schéma, point réseau (flux, routage)) - Déploiement de ces dispositifs sur le socle d'infrastructure Groupe, et sur les entités opérées dans les filiales ou à l'étranger, - Définition et mise en œuvre d'une stratégie de collecte uniforme et standardisée via Ansible - Mise en place de pipelines d'enrichissement de la donnée, - Maintien condition opérationnelle de la plateforme de collecte et des agents de collecte, - Mise en place de processus d'onboarding de nouvelles sources de logs ou d'assets en liens avec les responsables des systèmes monitorés, - Mise en place et évolution d'un système de monitoring de notre infrastructure et alerting sur la collecte des logs - Création et évolution de dashboard avec Kibana - Réponse aux audits réglementaires et internes - Support et conseil aux entités utilisatrices des services, - Maintien et contrôle de la donnée collectée (exhaustivité et qualité).
ContexteDans le cadre d'un projet de transformation et de sécurisation des systèmes d'information d'un acteur majeur du secteur de l'énergie, nous recherchons un Consultant IAM spécialisé One Identity pour renforcer les équipes en charge de la gestion des identités et des accès. La mission s'inscrit dans la durée, avec un environnement technique et métier complexe et des enjeux importants autour de la sécurité, de la gouvernance des identités et de la conformité. Missions principalesLe consultant interviendra sur les activités suivantes : Administration et évolution de la solution One Identity Gestion du cycle de vie des identités et des comptes Mise en œuvre et maintenance des processus Joiner / Mover / Leaver Gestion des habilitations et des droits d'accès Analyse et traitement des demandes et incidents IAM Intégration de nouvelles applications et nouveaux référentiels dans la solution IAM Configuration et développement de workflows et règles de provisioning Mise en place et maintenance des connecteurs Automatisation des processus de gestion des identités et des accès Participation aux projets d'évolution de l'architecture IAM Contribution aux campagnes de recertification et de revue des habilitations Participation à l'amélioration continue de la solution et des processus IAM Rédaction et mise à jour de la documentation technique et fonctionnelle Collaboration avec les équipes Sécurité, Infrastructure, Réseau, Applications et Métiers Environnement techniqueCompétences indispensables : Expertise de la solution One Identity / One Identity Manager Expérience significative sur des projets IAM Bonne maîtrise de la gestion du cycle de vie des identités Expérience en provisioning / déprovisioning Connaissance des problématiques de gestion des habilitations Maîtrise des environnements Active Directory / LDAP Bon niveau en SQL Connaissances en scripting et automatisation Expérience des environnements complexes et à forts enjeux de sécurité